研究揭AI路由器存保安漏洞 或成加密資產被盜缺口

加州大學研究人員披露,部分第三方AI大型語言模型(LLM)路由器存在保安風險,或可被利用以盜取加密貨幣資產。測試顯示,在28個收費及400個免費路由器中,有9個會主動注入惡意程式碼,另有2個設置規避觸發器;同時有17個會存取Amazon Web Services(AWS)憑證,甚至在研究人員提供的以太坊私鑰下轉走ETH。研究建議開發者避免透過AI代理傳送私鑰或助記詞,並呼籲AI公司為回應加入密碼學簽署,以提升整體安全性。